تعمل الشركات الحديثة التي تستخدم أنظمة IBM i و AS/400 على تحديث إجراءات المصادقة من خلال استخدام تقنيتي "تسجيل الدخول الأحادي" (SSO) و"المصادقة متعددة العوامل" (MFA) بهدف الحد من المخاطر وتحسين الكفاءة التشغيلية. أما طرق الوصول التقليدية القائمة على كلمات المرور وسير العمل عبر المحطات الطرفية المشتركة، فهي تحد من الرؤية ولا تلبي متطلبات الهوية الحديثة.
توضح هذه الورقة البيضاء كيف توفر Credenti وOkta وMicrosoft Entra إمكانية الوصول بدون كلمات مرور إلى أنظمة IBM i وAS/400 وiSeries دون الحاجة إلى إجراء تغييرات على التطبيقات، مع تأمين جلسات عمل محطات 5250 ودمج مصادقة IBM i في منصات الهوية المؤسسية.
يتيح هذا النهج:
كما أنها تلبي المتطلبات الأساسية مثل ضوابط الوصول المجهزة للتدقيق، والتوثيق متعدد العوامل المقاوم للتصيد الاحتيالي، والوصول الآمن عبر البيئات المشتركة والتشغيلية.
قم بتنزيل التقرير الفني لتتعرف على كيفية تنفيذ نظام تسجيل الدخول الأحادي (SSO) الآمن الذي لا يعتمد على كلمات المرور، وإدارة دورة حياة الهوية لأنظمة IBM i (AS/400) دون التأثير على التطبيقات القديمة.
نعم. Credenti إمكانية تسجيل الدخول الأحادي (SSO) لبيئات IBM i (AS/400) من خلال أتمتة المصادقة في جلسات طرفية 5250 مع التكامل مع مزودي الهوية المؤسسية مثل Okta. يمكن للمستخدمين الوصول إلى أنظمة AS/400 دون الحاجة إلى إدخال كلمات المرور يدويًا مع الحفاظ على سير عمل التطبيق الحالي.
نعم. Credenti للمؤسسات فرض المصادقة متعددة العوامل (MFA) لأنظمة AS400 و IBM i من خلال تطبيق سياسات المصادقة المحددة في مزود الهوية قبل منح الوصول إلى جلسة عمل المحطة الطرفية 5250.
نعم. Credenti تكامل Okta مع بيئات IBM i ويمكنه توسيع نطاق التحقق من الهوية من مزودي الهوية الحديثة إلى الأنظمة القديمة القائمة على المحطات الطرفية التي لا تدعم بروتوكولات الاتحاد بشكل أصلي.
نعم. Credenti SSO لأنظمة IBM iSeries و AS/400، مما يتيح للمستخدمين المصادقة باستخدام طرق بدون كلمة مرور مع الحفاظ على التوافق مع تطبيقات الشاشة الخضراء التقليدية.
نعم. يمكن للمؤسسات إدخال مفاهيم SSO الحديثة حول الوصول إلى AS/400 من خلال تأمين المصادقة وسير عمل بدء الجلسة بدلاً من محاولة إعادة تصميم تطبيق الشاشة الخضراء نفسه. وهذا يجعل من الممكن مواءمة الوصول مع استراتيجية هوية أوسع نطاقًا مع الحفاظ على نظام الأعمال الحالي.
النموذج الأكثر عملية هو تحديث طبقة المصادقة قبل وصول المستخدم إلى جلسة 5250. يتيح ذلك للمؤسسة فرض تحقق أقوى من الهوية، وتقليل الاعتماد على كلمات المرور، وتحسين الإسناد دون تغيير طريقة عمل تطبيق IBM i بمجرد بدء الجلسة.
نعم. يمكن للبيئات المشتركة استخدام سير عمل تسجيل الدخول باستخدام الشارة أو المقاييس الحيوية أو QR أو الهاتف المحمول لتحديد هوية المستخدم بسرعة على الجهاز. وهذا يحافظ على السرعة التي تحتاجها فرق العمليات مع جعل الوصول أكثر قابلية للتحديد وتقليل الاختصارات غير الآمنة.
لا. العديد من المؤسسات تحتفظ بتطبيق IBM i كما هو تمامًا وتقوم فقط بتحديث سير العمل المتعلق بالوصول إليه. وهذا يقلل من الاضطراب ويقلل من تعقيد النشر ويسمح بإجراء تحسينات على الهوية بشكل مستقل عن مشروع التحديث الكامل للأنظمة القديمة.
Credenti المؤسسات Credenti التحقق من هوية الفرد قبل منحه حق الوصول إلى بيئة AS/400. بفضل خيارات مثل Credenti Tap البطاقة المميزة، Credenti You المقاييس الحيوية للوجه، Credenti Unify سير العمل القديم والحديث المتعلق بالهوية، يمكن للمؤسسات تعزيز الأمان مع الحفاظ على سهولة الاستخدام التشغيلي.
نعم. من خلال IBM AS/400 Connector و Credenti Provisioning Gateway، يمكن للمؤسسات أتمتة توفير حسابات IBM i عند انضمام مستخدمين جدد إلى منصات الهوية مثل Okta. وهذا يضمن إنشاء حسابات المستخدمين بشكل متسق ويقلل من الإدارة اليدوية.
Credenti أنظمة IBM i مع منصات الهوية المؤسسية بحيث يمكن إدارة دورة حياة الهوية بالكامل بشكل مركزي. عندما يتغير دور المستخدم أو يغادر المؤسسة، يمكن أن تنتشر إجراءات التحديث وإلغاء التزويد تلقائيًا إلى حسابات AS/400، مما يقلل من الحسابات اليتيمة ويحسن الوضع الأمني.
نعم. Credenti معلومات الهوية والوصول من بيئات IBM i بحيث يمكن للمؤسسات تضمين حسابات AS/400 في عمليات إدارة الهوية الأوسع نطاقًا مثل مراجعات الوصول وتحليل الامتثال واكتشاف الحسابات المزيفة أو غير النشطة.
نعم. باستخدام بوابة توفير Credenti يمكن للمؤسسات تنفيذ التوفير المستند إلى SCIM لأنظمة IBM i. وهذا يسمح لمنصات الهوية مثل Okta بإنشاء حسابات AS/400 وتحديثها وتعطيلها تلقائيًا مع الحفاظ على سياسات هوية متسقة عبر التطبيقات الحديثة والقديمة.
أمن الوصول إلى الشاشة الخضراء من خلال المصادقة بدون كلمة مرور، وتخصيص هوية أقوى، ومواءمة الهوية المؤسسية دون إجبار المستخدمين على التخلي عن سير العمل الذي يحافظ على استمرار العمليات.